我试图做类似这个问题的事情
https://unix.stackexchange.com/a/85933/20426
所以我想让所有到端口 44444 的传出流量重定向到 1.1.1.1:80
iptables -t nat -A OUTPUT -p tcp --dport 44444 -j DNAT --to-destination 1.1.1.1:80
iptables -t nat -A OUTPUT -p tcp --dport 44444 -j LOG --log-prefix
但是流量仍然会流向原始 IP,而不是1.1.1.1:80
我正在尝试在我的 OpenWRT 路由器上设置它,版本是:
MTK OpenWrt SDK V3.4
revision : e7847192
benchmark : APSoC SDK 5.0.1.0
Linux 3.10.14
iptables v1.4.21
是不是我做错了什么?
似乎对我有用:
如果我正确理解了iptables 手册页的这一部分,则
OUTPUT
仅适用于源自主机本身的连接,而不适用于路由连接。你确定你不想把规则放进去PREROUTING
吗?